Saltar al contenido principal
RapidClaw

Conectores, herramientas y credenciales

Conecte sistemas de negocio mediante un flujo gobernado que separa descubrimiento, credenciales, permiso y aprobación.

Disponibilidad de conectores por producto

ConectorRapidClaw for OpenClawComportamiento de la extensión de producto
Microsoft GraphConector base configurado automáticamente.Compartido por todos los productos RapidClaw.
Business CentralDisponible para configuración por el operador; inactivo por defecto.Requerido y configurado automáticamente para RapidClaw for Business Central.
DataverseDisponible para configuración por el operador; inactivo por defecto.Requerido y configurado automáticamente para RapidClaw for RapidStart Apps.
Conector MCP personalizado o del registroAgregado mediante asistente gobernado de conectores Setup.Disponible cuando es compatible con el producto y límite de política seleccionados.

Flujo de configuración gobernado de conectores

  1. Básicos: Identifique el sistema, propósito, propietario y agentes previstos.
  2. Autenticación: Elija método de autorización soportado y ingrese cualquier secreto solo mediante diálogo protegido de credenciales.
  3. Probar y descubrir: Verifique conectividad y obtenga herramientas que realmente expone el conector.
  4. Revisar herramientas: Inspeccione capacidades descubiertas y seleccione explícitamente las herramientas que pueden adjuntarse.
  5. Añadir o activar: Guarde configuración revisada y hágala disponible solo en el alcance aprobado.

Los nombres de herramientas no son descripciones confiables

RapidClaw no asume que una herramienta descubierta es segura solo por que su nombre suena a solo lectura. Los administradores revisan el conjunto real de herramientas descubiertas, limitan el acceso y aplican permisos y aprobaciones antes de uso por agentes.

Cómo se protegen las credenciales

  • No pegue claves API, secretos de cliente, contraseñas ni credenciales en bruto en chat de Arcy.
  • El diálogo protegido envía el secreto directamente al escritor de credenciales autenticado del servidor.
  • Los valores secretos se almacenan mediante la ruta de identidad administrada del runtime en Azure Key Vault.
  • La configuración del conector mantiene una referencia opaca a la credencial, no el valor secreto.
  • Secretos brutos se excluyen de chat, URLs, registros, persistencia en navegador, respuestas API y representación en panel.
  • Command Center muestra metadatos y estado no sensibles de credenciales y permite rotación y eliminación controladas.

Límites de lectura y escritura

Un sistema conectado sigue siendo la fuente autorizada de sus datos de negocio. RapidClaw registra evidencia operativa, decisiones de política, aprobaciones, auditoría y memoria necesaria para gobernar el trabajo; no reemplaza silenciosamente a Business Central o Dataverse como almacén autorizado.

  • Lecturas de datos conectados pueden permitirse dentro del alcance revisado de conector y herramienta.
  • Acciones capaces de escritura, financieras, de comunicación externa, habilitación y destructivas siguen controladas por permisos y aprobaciones.
  • Business Central comienza con solo lectura; operaciones de publicación bloqueadas por defecto.
  • Acceso RapidStart Apps se gobierna mediante conector RapidClaw Dataverse y rol de usuario de aplicación Dataverse de menor privilegio seleccionado.
  • Eliminar un conector debe revocar su acceso gobernado en runtime sin borrar datos no relacionados del sistema de negocio conectado.

Antes de activar un conector

  • Confirme que tenant, entorno, empresa u organización destino es correcta.
  • Verifique identidad de autorización y rol de menor privilegio.
  • Revise cada herramienta habilitada y elimine capacidades que los agentes no necesiten.
  • Confirme políticas y aprobaciones para lecturas, escrituras, mensajes y comportamientos destructivos.
  • Ejecute prueba de preparación y comience con agente o flujo piloto limitado.